# Čo je spravodajstvo o kybernetických hrozbách (CTI)?

> Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI) je na dôkazoch založené poznanie o hrozbách, ktoré je zozbierané, analyzované a vložené do kontextu na podporu rozhodnutia.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Užitočné spravodajstvo vysvetľuje nielen to, čo bolo pozorované, ale aj prečo je to dôležité pre konkrétnu organizáciu, ako isté je hodnotenie a akú akciu môže príjemca vykonať.

CTI môže byť strategická pre vedenie, operačná pre plánovanie kampaní a incidentov, taktická pre pochopenie správania útočníkov alebo technická pre identifikáciu konkrétnej infraštruktúry a artefaktov. Surový feed adries, domén alebo hashov súborov sú údaje; spravodajstvom sa stávajú až po analýze a kontextualizácii.

Formáty zdieľania, ako je STIX, a transporty, ako je TAXII, umožňujú komunitám vymieňať štruktúrované spravodajstvo rýchlosťou stroja, no rozhodujúcim faktorom je požiadavka na spravodajstvo: čo organizácia potrebuje vedieť, pre ktoré rozhodnutie a dokedy. Program, ktorý nedokáže pomenovať svoje požiadavky, zbiera šum, nie spravodajstvo.

### Kľúčové body

- **Primárny účel:** Znižovať neistotu v bezpečnostných, rizikových a reakčných rozhodnutiach.
- **Bežné vstupy:** Interné incidenty, telemetria, dôveryhodné komunity zdieľania, verejné hlásenia, výskum a komerčné feedy.
- **Testy kvality:** Relevancia, aktuálnosť, spoľahlivosť zdroja, analytická istota, akčnosť a zákonné zaobchádzanie.
- **Dôležité obmedzenie:** Spravodajstvo o hrozbách môže byť neúplná, zastaraná, zámerne klamlivá alebo nerelevantná pre prostredie príjemcu.

### Súvisiace pojmy

[Indikátor kompromitácie (IoC)](<https://yellowcube.eu/sk/glossary/indicator-of-compromise/>) · [Taktiky, techniky a postupy (TTP)](<https://yellowcube.eu/sk/glossary/tactics-techniques-and-procedures/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>) · [Platforma spravodajstva o hrozbách (threat intelligence platform, TIP)](<https://yellowcube.eu/sk/glossary/threat-intelligence-platform/>) · [Feed spravodajstva o hrozbách (threat intelligence feed)](<https://yellowcube.eu/sk/glossary/threat-intelligence-feed/>) · [Aktér hrozieb](<https://yellowcube.eu/sk/glossary/threat-actor/>) · [Open-source intelligence (OSINT)](<https://yellowcube.eu/sk/glossary/open-source-intelligence/>) · [STIX a TAXII](<https://yellowcube.eu/sk/glossary/stix-and-taxii/>)

### Zdroje

[NIST glossary: Cyber Threat Intelligence](https://csrc.nist.gov/glossary/term/cyber_threat_intelligence) · [OASIS: STIX Version 2.1](https://docs.oasis-open.org/cti/stix/v2.1/stix-v2.1.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

